PDA

View Full Version : Strano problema con la posta: può dipendere da un virus/malware?


camus77
28-07-2010, 06:56
Salve

all'associazione per cui faccio volontariato hanno un indirizzo email di Alice Business (pop.191.biz) e sempre più frequentemente si blocca perché arrivano un gran numero di email tipo questa:

Undeliverable: Delivery Status Notification (Failure)

Your message

Subject:
Sent: Mon, 26 Jul 2010 03:41:24 +0200

did not reach the following recipient(s):

THAYERMARI@yahoo.com on Wed, 28 Jul 2010 04:05:25 +0200
The e-mail system was unable to deliver the message, but did not
report a specific reason. Check the address and try again. If it still
fails, contact your system administrator.
< ibs02.interbusiness.it #5.0.0 smtp; 5.4.7 - Delivery expired
(message too old) 421-'4.7.0 [TS02] Messages from 88.44.62.8 temporarily
deferred - 4.16.56.1; see
http://postmaster.yahoo.com/errors/421-ts02.html' (delivery attempts:
2)>

una volta ne sono arrivate 24000, mandando in blocco l'account, stanotte ne sono arrivate 80.
Secondo voi da cosa può dipendere? Ho pensato a qualche malware però la cosa strana è che arrivano quando il pc è spento, ad esempio stanotte sono arrivate tra le 4.04 e le 4.09.

Grazie.

jackillox
29-07-2010, 00:20
E' sicuramente qualcuno che che ti vuole fare degli scherzi con un mail-bomber e te ne invia un gran numero e di conseguenza ti si blocca la posta dal gran numero di mail, di solito sono ragazzini che vogliono fare gli "hacker" :D, l'unico consiglio che ti posso dare è di farti un'altro account.

lancetta
29-07-2010, 03:13
Ehm...Non vorrei errare, ma quella è una notifica di invio messaggio ad indirizzo inesistente oppure errato (qundi una sorta di ritorno al mittente dicendola molto alla buona)....In questo caso è il tuo client di posta che invia mail a ripetizione se te ne arrivano così tante di notifiche. Ti consiglierei un pò di scansioni di controllo per comprendere se è presente un eventuale malware sul pc causa di questa sorta di mass mailer...non vorrei stessi inviando mail di spam a mezzo mondo.
Controlla anche il traffico a pc fermo ma connesso: lampeggio monitor di connessione in basso a sx sulla sistray, attività scambio dati da risorse di rete, o anche se conosci qualche comando, un "netstat" da finestra dos.

Saluti.

:cool:

lancetta
29-07-2010, 03:46
*edit*

camus77
29-07-2010, 09:11
Ehm...Non vorrei errare, ma quella è una notifica di invio messaggio ad indirizzo inesistente oppure errato (qundi una sorta di ritorno al mittente dicendola molto alla buona)....In questo caso è il tuo client di posta che invia mail a ripetizione se te ne arrivano così tante di notifiche. Ti consiglierei un pò di scansioni di controllo per comprendere se è presente un eventuale malware sul pc causa di questa sorta di mass mailer...non vorrei stessi inviando mail di spam a mezzo mondo.
Controlla anche il traffico a pc fermo ma connesso: lampeggio monitor di connessione in basso a sx sulla sistray, attività scambio dati da risorse di rete, o anche se conosci qualche comando, un "netstat" da finestra dos.

Saluti.

:cool:

pensavo la stessa cosa, anche se mi sembra strano che vengano inviate a orari in cui il pc è sicuramente spento (quella nell'esempio è delle 03:41:24) e sullo stesso pc c'è un altro account di posta a cui non succede.

Qualcuno potrebbe aver "rubato" l'indirizzo (la pwd era semplice) e usato per mandare migliaia di mail? su un sito consigliavano di cambiare password, ne ho messa una più difficile: ora aspetto di vedere se succede ancora.

lancetta
29-07-2010, 09:42
pensavo la stessa cosa, anche se mi sembra strano che vengano inviate a orari in cui il pc è sicuramente spento (quella nell'esempio è delle 03:41:24) e sullo stesso pc c'è un altro account di posta a cui non succede.

Qualcuno potrebbe aver "rubato" l'indirizzo (la pwd era semplice) e usato per mandare migliaia di mail? su un sito consigliavano di cambiare password, ne ho messa una più difficile: ora aspetto di vedere se succede ancora.

Quello dovrebbe essere l'orario in cui è partita la notifica dal server a te e che ricevi quando accendi il pc diciamo..Può essere si che l'account in questione sia stato violato.
Ora: ho partono dal tuo pc oppure da altro in remoto ma che possiede le credenziali di accesso all'indirizzo di posta in questione. Adesso si tratta di vedere, visto che hai cambiato password se avviene ancora, ma un controllo al pc lo farei comunque per sicurezza.
L'altro account probabilmente non è stato violato.

Saluti
:cool: